TT 脆弱性 Blog

脆弱性情報に関する「個人」の調査・研究のログ

アプリ: IBMのAIプラットフォーム

IBMのAIプラットフォームにSQLi脆弱性 - 修正を実施

【要約】 IBMのAI基盤「watsonx Orchestrate Cartridge for IBM Cloud Pak for Data」にSQLインジェクション脆弱性(CVE-2025-0165)が判明。認証済みユーザーが細工したSQLを送信するとデータの閲覧・改ざん・削除が可能となる。CVSSスコアは7.6で重要度「…


Copyright (C) 谷川哲司 (Tetsuji Tanigawa) 2006 - 2022